인증 및 사전 권한 검증을 통한 스미싱 방지 시스템 제안

  • 박상호 (라온시큐어 보안기술연구팀) ;
  • 이준형 (건양대학교 정보보호학과)
  • Published : 2013.12.31

Abstract

본 논문은 최근 가장 이슈화 되고 있는 스미싱 위협의 방지에 대해 다루며, 단순히 스미싱 방지뿐만 아니라 탐지율 향상, 오탐률 감소를 위해 새로운 모델을 제안한다. 첫 번째 모델은 문자메시지 송/수신 시 특정 인증 값을 첨부/확인하여 정상 기관 인증을 수행하는 모델이며, 두 번째 모델은 문자메시지에 첨부된 URL을 사용자가 메시지 수신을 확인하기 전에 사전 검증하여 악성 유무를 판별하는 모델이다. 두 모델의 기본 동작 방식 제안과 설계를 통해 장점과 단점을 언급한다.

Keywords

References

  1. 심재홍, "금융 소비자를 위협하는 악성코드 위협사례 분석", 한국인터넷진흥원. pp. 8-10, 2013.05
  2. 권용주. "최근 발생한 신종금융사기 수법에 대한 조치사항 및 이용자 유의사항", 금융감독원, pp. 2-4, 2013.07